Hashcatch 解除当前范围内所有 WiFi 网络中客户端的认证,并尝试捕获握手包。它可在任何 Linux 设备(包括 Raspberry Pi 和 Nethunter 设备)上使用,让你在遛狗时也能捕获握手包。
由 @SivaneshAshok 编写
git clone https://github.com/staz0t/hashcatch./hashcatch --setupsudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz 或 sudo apt install ./hashcatch_<ver>_all.debsudo hashcatch --setupsudo hashcatch 启动 hashcatch
hashcatch --help 打印帮助信息
option name=option1,option2,option3interface=wlan0
ignore=Google Starbucks,AndroidAP
注意:hashcatch 未包含 PMKID 攻击,因为并非所有路由器都容易受到该攻击,而检测该攻击会增加测试一个 AP 所需的时间。Pixiedust 攻击和通过 WPS 收集信息虽然有效,但在针对性攻击中也会增加测试一个 AP 所需的时间,这与本工具追求速度的目标不符。此外,在我的测试中,每 10 个 AP 中只有 1 个启用了 WPS。因此,hashcatch 提供的结果将不一致,并且可能错过捕获额外握手包的机会。因此,目前 hashcat 将继续使用传统的解除认证和捕获方法。
附注:尽管我在 @evilsocket 发布他的 pwnagotchi 前几天就开始开发 hashcatch,但他的工作无疑为这个项目提供了灵感!